コンテンツにスキップ

4117-k8s-edct-conf-priv-etcd 設定ファイルのパーミッションが644以上に設定されていない


ルール ID

  • 4117-k8s-edct-conf-priv

カテゴリ

  • container

レベル

  • info

互換バージョン

  • Linux

説明

  • systemd でサービスを管理するコンピュータ上で Kubernetes の etcd を使用している場合、kubernetes.service ファイルのパーミッションが 644 以上に正しく設定されていることを確認してください。

スキャン頻度

  • 0 */30 * * *

理論的根拠

  • Kubernetes の etcd ファイルには、Kubernetes デーモンの動作を変更する可能性のある機密パラメータが含まれています。そのため、ファイルの整合性を維持するために、root 以外のユーザーが書き込み可能にすべきではありません。

リスク項目

  • コンテナセキュリティ

監査方法

  • 以下のコマンドを実行して、ファイルのパーミッションが 644 以上に設定されていることを確認します。
stat -c %a /etc/kubernetes/manifests/etcd.yaml

修復方法

  • 以下のコマンドを実行して、3つの設定ファイルのパーミッションを変更します。
#> chmod 644 /etc/kubernetes/manifests/etcd.yaml

これにより、ファイルのパーミッションが 644 に設定されます。

影響

  • なし

デフォルト値

  • デフォルトでは、etcd.yaml のパーミッションは 640 です。

参考文献

CIS コントロール

  • なし

フィードバック

このページは役に立ちましたか?